Pular para o conteúdo

Inserir comentários em regras do iptables

Dica publicada em Linux / Segurança
Elgio Schlemer elgio
Hits: 18.531 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Inserir comentários em regras do iptables

O iptables tem um módulo chamado "comment" para inserir comentários nas regras. Seu efeito é que os comentários irão aparecer ao executar um iptables -L.

Exemplo:

# iptables -A INPUT -p tcp --dport 22 -j ACCEPT -m comment --comment "Liberando SSH"

# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source      destination        
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh /* Liberando SSH */

Observe que aparece a string de comentário na listagem.

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Uso das chaves na linha de comando

Firewall SIMPLES e eficiente para DESKTOP em 5 linhas

Windows antes no Grub do Ubuntu 10.04

Extrair a data de uma fotografia

DROP ou REJECT no iptables?

Atualização do ClamAV no Kurumin

SSHFS - Montando sistema de arquivos remotos via SSH (Secure Shell)

Alterando a senha de root no Metasys Corporate MC

Hackeando sem riscos

Instalando filtros e anti-vírus no seu servidor de e-mail

#1 Comentário enviado por rogerio_gentil em 19/03/2009 - 13:30h
Dica interessante para documentar uma regra!
Thanks!
#2 Comentário enviado por pelo em 24/09/2015 - 10:16h

Opa,

Dica de 2007 e útil até hoje.
Não conhecia esse módulo do iptables.
Coloquei no script e agora está luxo.

Até!

Sérgio Abrantes

Contribuir com comentário

Entre na sua conta para comentar.